该脚本是原始漏洞利用工具的修改版本,用于对存在漏洞的服务器(OpenSSH 2.3 < 7.7)进行 SSH 用户名枚举。
-u 参数单独枚举一个用户名。-w 参数从文本文件中提供的用户名列表进行枚举。确保你的系统已安装 Python 3.x。
通过运行 pip install -r requirements.txt 安装所需依赖,确保拥有必要的库(如 paramiko 和 colorama)。
使用以下参数运行脚本:
枚举单个用户:
python CVE-2018-15473.py <IP_del_objetivo> -u <nombre_de_usuario>

从列表中枚举用户:
python CVE-2018-15473.py <IP_del_objetivo> -w <archivo_de_listado_de_usuarios>

脚本将在控制台显示结果。
paramiko 包(使用 pip install paramiko 安装)colorama 包(使用 pip install colorama 安装)此脚本仅供教育和安全目的使用。不建议在未经明确授权的系统或网络上使用。
此脚本是原始漏洞利用工具的编辑版本。原始版本的致谢和详细信息请参见此处。